악성 앱 분류 장치 및 악성 앱 분류 방법
    1.
    发明授权
    악성 앱 분류 장치 및 악성 앱 분류 방법 有权
    恶意APP分类装置和恶意APP分类方法

    公开(公告)号:KR101657667B1

    公开(公告)日:2016-09-20

    申请号:KR1020140120951

    申请日:2014-09-12

    Abstract: 본발명은앱의분석에기초한데이터로부터앱의하나이상의악성행위(operation)를식별할수 있는행위프로파일을생성하는행위프로파일링모듈및 행위프로파일로부터분석되는앱의악성행위패턴에따라앱을분류하는행위범주화모듈을포함하는악성앱 분류장치및 악성앱 분류방법에관한것이다. 본발명을이용함으로써행위기반의프로파일링기법을적용하여높은정확도로모바일악성앱을탐지하고분류할수 있는효과가있다.

    악성코드 분류 장치 및 악성코드 분류 방법
    2.
    发明授权
    악성코드 분류 장치 및 악성코드 분류 방법 有权
    用于恶意代码分类的方法和装置

    公开(公告)号:KR101645214B1

    公开(公告)日:2016-08-16

    申请号:KR1020140120942

    申请日:2014-09-12

    Abstract: 본발명은대상프로그램으로부터악성행위와관련된지정된시스템콜과이웃시스템콜을추출하고추출된시스템콜들을이용하여시스템콜 그래프를생성하는행위식별모듈및 시스템콜 그래프로부터사회망분석(Social Network Analysis : SNA) 기법에적용가능한그래프매트릭특성을추출하는그래프매트릭생성모듈을포함하는악성코드분류장치및 악성코드분류방법에관한것이다. 본발명의사회망분석기법의적용으로악성코드를용이하게식별및 분류할수 있는효과가있다.

    악성 애플리케이션 탐지 방법 및 이 방법을 실행시키는 컴퓨터프로그램
    3.
    发明授权
    악성 애플리케이션 탐지 방법 및 이 방법을 실행시키는 컴퓨터프로그램 有权
    恶意应用检测方法和计算机程序执行方法

    公开(公告)号:KR101605783B1

    公开(公告)日:2016-03-24

    申请号:KR1020140120948

    申请日:2014-09-12

    Abstract: 본발명은 (a) 애플리케이션을파싱(parsing)하는단계, (b) 파싱으로부터추출된제작자정보를악성제작자블랙리스트와비교하는단계및 (c) 비교의결과에기초하여애플리케이션이악성애플리케이션인지를결정하는단계를포함하는악성애플리케이션탐지방법및 이방법을실행시키는컴퓨터프로그램에관한것이다. 본발명을이용함으로써악성애플리케이션을신속하고정확하게탐지하고분류할수 있는효과가있다.

    악성 앱 분류 장치 및 악성 앱 분류 방법
    4.
    发明公开
    악성 앱 분류 장치 및 악성 앱 분류 방법 有权
    恶意APP分类装置和恶意APP分类方法

    公开(公告)号:KR1020160031590A

    公开(公告)日:2016-03-23

    申请号:KR1020140120951

    申请日:2014-09-12

    CPC classification number: G06F21/566 G06F17/30864 G06F21/552

    Abstract: 본발명은앱의분석에기초한데이터로부터앱의하나이상의악성행위(operation)를식별할수 있는행위프로파일을생성하는행위프로파일링모듈및 행위프로파일로부터분석되는앱의악성행위패턴에따라앱을분류하는행위범주화모듈을포함하는악성앱 분류장치및 악성앱 분류방법에관한것이다. 본발명을이용함으로써행위기반의프로파일링기법을적용하여높은정확도로모바일악성앱을탐지하고분류할수 있는효과가있다.

    Abstract translation: 本发明涉及一种用于分类恶意应用的装置和方法。 用于对恶意应用进行分类的装置包括:分析模块,用于生成能够基于对应用的分析从数据中识别应用的至少一个恶意操作的操作简档; 以及用于根据由操作简档分析的应用的恶意操作模式对应用进行分类的操作分类模块。 当使用本发明的装置和方法时,可以通过应用基于该操作的简档方法来高精度地检测和分类移动恶意应用程序。

    악성 애플리케이션 탐지 방법 및 이 방법을 실행시키는 컴퓨터프로그램
    5.
    发明公开
    악성 애플리케이션 탐지 방법 및 이 방법을 실행시키는 컴퓨터프로그램 有权
    恶意应用检测方法和计算机程序执行方法

    公开(公告)号:KR1020160031589A

    公开(公告)日:2016-03-23

    申请号:KR1020140120948

    申请日:2014-09-12

    CPC classification number: G06F21/563 G06F21/554

    Abstract: 본발명은 (a) 애플리케이션을파싱(parsing)하는단계, (b) 파싱으로부터추출된제작자정보를악성제작자블랙리스트와비교하는단계및 (c) 비교의결과에기초하여애플리케이션이악성애플리케이션인지를결정하는단계를포함하는악성애플리케이션탐지방법및 이방법을실행시키는컴퓨터프로그램에관한것이다. 본발명을이용함으로써악성애플리케이션을신속하고정확하게탐지하고분류할수 있는효과가있다.

    Abstract translation: 本发明涉及一种用于检测恶意应用的方法和执行该恶意应用的计算机程序。 用于检测恶意应用的方法包括以下步骤:(a)解析应用; (b)将通过解析提取的制造商信息与恶意制造商的黑名单进行比较; 以及(c)基于比较结果确定应用是否是恶意应用。 通过使用本发明的方法可以快速准确地检测恶意应用。

    악성코드 분류 장치 및 악성코드 분류 방법
    6.
    发明公开
    악성코드 분류 장치 및 악성코드 분류 방법 有权
    用于恶意代码分类的方法和装置

    公开(公告)号:KR1020160031588A

    公开(公告)日:2016-03-23

    申请号:KR1020140120942

    申请日:2014-09-12

    CPC classification number: G06F21/561 G06F17/30958

    Abstract: 본발명은대상프로그램으로부터악성행위와관련된지정된시스템콜과이웃시스템콜을추출하고추출된시스템콜들을이용하여시스템콜 그래프를생성하는행위식별모듈및 시스템콜 그래프로부터사회망분석(Social Network Analysis : SNA) 기법에적용가능한그래프매트릭특성을추출하는그래프매트릭생성모듈을포함하는악성코드분류장치및 악성코드분류방법에관한것이다. 본발명의사회망분석기법의적용으로악성코드를용이하게식별및 분류할수 있는효과가있다.

    Abstract translation: 本发明涉及一种用于分类恶意代码的装置和方法。 用于分类恶意代码的装置包括:动作识别模块,其提取与恶意动作相关的指定系统呼叫和邻居系统呼叫,并通过使用所提取的呼叫生成系统呼叫图; 以及从系统调用图中提取可以应用于社交网络分析(SNA)方法的图形度量特征的图形度量生成模块。 根据本发明,可以通过应用SNA方法以容易的方式识别和分类恶意代码。

Patent Agency Ranking